成功率超九成
针对纵向联邦学习的嵌入操纵攻击,可在不同学习配置下稳定实现定向误分类。
刘俊林 · Lyu, Xinchen · 任晨珊 · 崔琪楣
IEEE Transactions on Dependable and Secure Computing 2025
平均攻击成功率超过0.9,使模型预测被有效操纵。
在不同学习配置下保持稳定性和鲁棒性,适用于多种VFL设置。
对六种不同防御方法仍然有效,凸显现有防御不足。